供應鏈攻擊再現 疑中共駭客入侵加拿大企業軟體
疑似中共駭客竄改了一家加拿大客服公司發布的軟體,繼而駭入企業的下游客戶端。示意圖。(圖/GettyImages)
【新唐人亞太台 2022 年 10 月 01 日訊】疑似中國駭客竄改了一家加拿大客服公司發布的軟體,這款軟體使用者很多。美國企業SolarWinds過去遭駭客入侵,引發「供應鏈攻擊」,波及諸多機構和企業,如今又出現一例。
路透社報導,美國網路安全企業CrowdStrike在部落格文章中表示,已發現Comm100公司發布的惡意軟體。總部位於加拿大溫哥華的Comm100公司為客戶提供聊天機器人、社群媒體管理工具等服務,業務遍及全球。
目前還不清楚這次駭客攻擊的規模和範圍。Comm100公司表示,昨天稍早已修復軟體,很快會公布更多細節。
CrowdStrike研究員認為惡意軟體流傳了數天,但未說明有多少企業受影響,僅透露有「橫跨不同產業的實體」受創。一名知情人士提到,有十多個已知受害者,但實際上可能更多。
根據Comm100的官方網站,這家公司在大約80個國家擁有超過1萬5000個客戶。
CrowdStrike主管麥爾斯(Adam Meyers)接受電話訪問時說,考量到駭客行為模式、代碼中的語言,以及一名受害者過去多次遭受中國駭客鎖定攻擊的事實,懷疑這次的駭客是中國人。
中國政府則否認相關指控。中國駐華府大使館發言人劉鵬宇在電郵中說,北京官員「堅決反對並依法打擊各種形式的網路駭客行為」,還說美國「一直大肆捏造及散播所謂『中國駭客』的謊言」。
「供應鏈攻擊」是指竄改企業軟體,繼而駭入企業的下游客戶端。自從2020年疑似俄羅斯駭客入侵美國德州資訊科技管理公司SolarWinds的產品,並以此為跳板進一步駭入美國政府機關及私人企業之後,各界對這種攻擊方式愈來愈擔憂。
麥爾斯說,Comm100公司的案例提醒了大家,其他國家也運用同樣的技術。他說:「中國正發起供應鏈攻擊。」
(新聞來源:中央社)
相關新聞
-
美加軍艦穿越台海 19國齊聚印尼聯合軍演
2023-09-11 13:04:21美國和加拿大的軍艦,9日穿越台灣海峽,展現對自由開放印太地區的承諾。與此同時,19個國家正在印尼參加為期2週的聯合軍演,人數高達5000多人,規模相當浩大。
-
中共公安自曝海外110運作內幕 學者籲國際警惕
2023-06-24 19:32:12近日曝光的一篇中共公安內部論文,細述了中共海外警站的運作方式和非法騷擾活動。
-
加拿大收到警告 中共駭客攻擊家庭網路
2023-05-26 19:34:08日前,美國國家安全局稱其國家基礎設施遭到中共駭客攻擊,加拿大作為「五眼聯盟」國家之一,也收到相關警告。
-
中共駭入英國國防部 25萬人個資外洩
2024-05-07 12:40:29外媒報導,週一,中共對英國國防部的薪資系統,進行了駭客攻擊,目前已得知,至少25萬名員工的姓名和銀行資料外洩,而英國的議員們將在週二,被正式告知這起事件,中共將被指控,試圖駭入英國國防部至少2-3次。一個月前,英美聯手,制裁了7名中共駭客和一家公司。
-
美國對外鋼鋁稅生效 加拿大歐洲反擊 中共最痛
2025-03-13 07:57:00再來看到,美國對所有進口鋼鐵和鋁製品,徵收25%的關稅,昨天正式生效。我們帶您看到各國反應,歐盟宣布,對美國徵收280億美元的報復性關稅,包括鋼鐵、鋁、紡織品、家電和農產品等。
-
美資安公司:中共駭客網攻逾70台灣機構 規模空前
2024-06-25 19:18:15美國資安公司「記錄未來」週一發布報告指出,一個疑似中共政府支持的駭客組織「紅色朱麗葉」,從去年11月到今年4月間,也就是總統大選前至新政府上台前,對台灣發起大規模網路攻擊行動,期間試圖駭入70多個台灣機構,包括3所大學、1間光電公司和1間與政府簽有合約的臉部辨識公司。「紅色茱麗葉」過去也曾攻擊台灣機構,但這波網攻規模之大堪稱前所未見。根據IP位址研判,「紅色茱麗葉」的總部很可能位於中國福建省福州市。面對外媒詢問,中共外交部不承認參與網攻。
-
中共黨魁赴東歐之際 英國防部遭中共駭客攻擊
2024-05-08 12:39:24英國多家媒體報導,中共對英國國防部進行了駭客攻擊,攻擊目標是軍方人員。週二,英國議會將就國防部的大規模數據洩露事件,聽取簡報。英國首相蘇納克表示,中共威脅已經延伸到國際社會。
-
雷蒙多電郵也遭駭 微軟:中共駭客攻擊25組織
2023-07-13 19:34:47微軟11號,發布聲明,表示追蹤到中國駭客活動,有25個組織受到影響。12號,美國白宮國安顧問蘇利文證實,美國政府單位也遭到駭客攻擊。
-
跟進美國 加拿大擬徵收中國電動車關稅
2024-05-30 20:00:44美國對中國產電動汽車開徵進口關稅的作法,正在產生連鎖效應。目前,加拿大正考慮跟進美國,採取應對措施。
-
日美澳加聯合軍演 菲律賓首度加入
2023-11-13 20:01:28週六(11月11日),日本與美國、澳大利亞和加拿大進行一年一度的聯合軍演,菲律賓首次以觀察員的身分參加。
-
美商長電郵也遭駭!微軟:中共駭客攻擊25組織
2023-07-13 17:26:12微軟11號,發布聲明,表示追蹤到中國駭客活動,有25個組織受到影響。12號,美國白宮國安顧問蘇利文證實,美國政府單位也遭到駭客攻擊。
-
加美英發聯合聲明 打擊外國信息操縱
2024-02-22 19:32:442024年,被外媒評為「史上最大選舉年」,包括台灣美國在內,有70多個國家將在今年選舉,但隨著AI發展,各界也擔憂外國更容易操縱虛假訊息。近日,加拿大、美國和英國發表聯合聲明,打擊外國資訊操縱,以保護自由和開放的社會。
-
報告:中共駭客在美國電信網潛伏7個月被發現
2025-06-05 13:17:19去年,中共支持的駭客組織「鹽颱風」,入侵美國多家大型電信公司,以及行動通訊營運商,受到關注。但一份報告顯示,中共入侵美國電信系統的時間,可能還要更早。
-
加墨關稅現轉圜 盧特尼克:對中共持續施壓
2025-03-06 07:53:49好,美國白宮週三表示,加拿大的回應不足以達成關稅問題的妥協,但應美國汽車製造商的要求,同意對加拿大、墨西哥關鍵的汽車行業給予一個月的豁免。
-
中共3至6月加大網攻台灣晶片業 還冒充台大求職生
2025-07-17 13:15:56根據路透報導,美國網路安全公司阿碼證點周三表示,與中共有關的駭客,正在針對台灣的半導體產業與投資分析師,發動一連串的網路間諜行動。
-
達美航空翻覆第一視角曝 機上80人全數生還
2025-02-18 20:24:14今年航空業真的是多事之秋。加拿大當地時間17號下午,一架從美國明尼蘇達州起飛的達美航空班機,在加拿大機場降落時墜機,所幸機上80人,全數生還。當天,多倫多正好遭遇強風和大雪。這是不是墜機的原因,還在調查當中。
-
川普望俄烏本週達協議 俄烏互指對方復活節未停戰
2025-04-21 07:47:37美國總統川普20日表示,他希望俄羅斯和烏克蘭「本週」達成和平協議,並承諾如果這兩個交戰國簽署休戰協議,雙方都能「與美國做大生意」。不過俄烏正互相指責對方,未遵守復活節停戰協議。
-
中共海警圍攻襲擊菲律賓船隻 美日台同聲譴責
2024-06-20 19:40:26中共對菲律賓船隻的襲擊引起周邊國家關注。中華民國外交部表示,台灣反對任何以武力片面改變現狀的企圖,以及在南海的灰區行動與軍事脅迫。美國國務卿布林肯也與菲律賓外長通話,譴責中共破壞區域和平穩定,並重申美國根據《共同防禦條約》對菲律賓的堅定承諾。此外,日本自衛隊統合幕僚長吉田圭秀,也與菲律賓參謀總長進行視訊通話,雙方都對事態發展表示擔憂。吉田圭秀強調,日本自衛隊始終站在菲律賓這邊,並將深化與菲律賓及理念相近國家的合作。
-
與中共軍演較勁?美國宣布2024環太軍演日期
2024-05-23 19:13:00在中共環台軍演之際,美國也同時宣布,將在6月26號,舉行兩年一度的環太平洋軍演,預計將有29個國家參演,規模比2022年更加龐大,包括日本和菲律賓,都將參加這場軍演。這次演習將持續到8月2日,預計將有40艘水面艦艇、3艘潛艦、14國陸軍部隊、150多架飛機和超過2萬5000人參與。
-
美中聯合國交鋒 美方代表用中文當面反擊傅聰
2025-04-24 20:44:04中共週三在聯合國召開一場會議,想要拉各國來批評美國的關稅政策,結果被美方代表用中文反擊,指出長年來透過傾銷和非法貿易傷害全球經濟的,明明就是中共自己。










